Espagne : la compagnie ferroviaire publique Renfe touchée par une cyberattaque

La compagnie ferroviaire publique espagnole Renfe a annoncé vendredi avoir été victime d’une cyberattaque ayant entraîné la fuite de certaines données d’usagers, les médias rapportant que ses auteurs ont utilisé l’intelligence artificielle, une première en Espagne.
Renfe a indiqué dans un communiqué que "l’incident de cybersécurité" trouvait son origine dans des serveurs du gestionnaire d’infrastructures ferroviaires public Adif, qui avaient été "préalablement compromis et interconnectés avec les systèmes de l’entreprise".
Les auteurs de cette cyberattaque "n’ont pu accéder qu’à des informations limitées sur les utilisateurs, principalement des noms et des adresses mail" et il n’existe pas de "preuve formelle" d’une publication de ces données, a précisé l’entreprise espagnole.
"Il n’y a pas d’élément montrant un accès à des données bancaires ou financières, à des moyens de paiement, à des documents d’identité ou à d’autres informations particulièrement sensibles", a ajouté la Renfe, qui a transporté plus de 531 millions de personnes l’an dernier.
L’entreprise a indiqué que cet incident faisait suite à "plusieurs semaines" de tentatives d’attaques qui avaient été "détectées et bloquées avec succès". Le trafic ferroviaire se déroule normalement, selon la Renfe.
Selon le quotidien espagnol El Mundo qui cite des "sources proches de l’enquête", une organisation criminelle a utilisé "un système similaire" à l’IA d’Anthropic pour attaquer le site internet d’Adif, qui était inaccessible vendredi soir.
El Mundo affirme qu’il s’agit de la première cyberattaque par IA visant le site internet d’une entreprise publique espagnole et précise que l’incident a duré "plusieurs jours".
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.